Back to top
  • 공유 Paylaş
  • 인쇄 Yazdır
  • 글자크기 Yazı tipi Boyutu
URL kopyalandı.

Coldcard'da yazılım hatası: Zarar 130 milyon dolara ulaştı

Kablolar ve hafıza kartlarıyla birlikte duran donanım cüzdanı / TokenPost.ai

Coldcard donanım cüzdanındaki bir bulundu hatasıyla ilişkilendirilen kayıpların yaklaşık 130 milyon dolar (yaklaşık 18,59 milyar won) düzeyine ulaştığı tespit edildi. Cüzdanın seed'ini oluşturan rastgele sayı üretim sürecinde güvenlik açığı bulunduğu belirtildi.

CryptoSlate, Block'un Bitcoin mühendislik ve güvenlik ekibi ile bağımsız Bitcoin Core geliştiricilerinin, yakın zamanda yaşanan Coinkite Coldcard cüzdan kayıplarını belirli bir bulundu hatasıyla ilişkilendirdiğini aktardı.

Söz konusu hatanın, cihazın rastgele sayı üretim yolunun STM32 donanım kaynağından MicroPython yöntemine kaydırılmasından kaynaklandığı analiz edildi. Bu durum, kullanıcı seed ifadesiyle henüz işlem yapmadan önce bile kendi kendine saklama (self-custody) cüzdanının temel güvenlik altyapısının zayıflamasına yol açtığı yönünde eleştirilere neden oldu.

<Telif hakkı ⓒ TokenPost, yetkisiz çoğaltma ve yeniden dağıtım yasaktır >

Popüler

Diğer ilgili makaleler

Yorum 0

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.

0/1000

Yorum ipuçları

Harika bir makale. Takip talep etme. Mükemmel bir analiz.
1